ÜrünShieldMSPFiyatKarşılaştırBlogBelgelerÜcretsiz BaşlaPanele GirEN
Kişi ≠ Hesap

Hesap paylaşılabilir.
Kimlik paylaşılamaz.

Ortak "Administrator" hesabı kullanılmaya devam edebilir. Giriş yapan herkes kendi telefonundaki kodla kimliğini doğrular; Windows hesabı aynı kalsa bile kayıtlarda kimin, ne zaman, nereden girdiği gerçek kişi adıyla görünür. Erişim isimlidir ve tek tıkla geri alınır.

Paylaşımlı hesapta giriş
Ayşe
274 916
kendi kodu
Mehmet
481 052
kendi kodu
Semih
630 158
kendi kodu
Ortak hesap · Administrator
"Mehmet, Administrator hesabıyla girdi" · RDP

Paylaşımlı hesap tercih olmayabilir; bazen kaçınılmazdır.

"Herkese ayrı hesap açın" tavsiyesi güzel — ama bu dört durumda çoğu zaman mümkün değil.

İnternete açık RDP sunucusu

Tek yönetici hesabı, ona bağlanan birden çok BT personeli. Sunucu sayısı arttıkça hesap çoğaltmak yönetilemez hale gelir.

Uygulama hesapları

Muhasebe ya da ERP yazılımı tek Windows profiline kurulu; programı kullanan herkes aynı hesapla oturum açmak zorunda.

Vardiyalı ekipler

Üretim ya da operasyon istasyonunda tek operatör hesabı; sabahçı da gececi de aynı oturumu kullanıyor.

Dış yükleniciler ve MSP teknisyenleri

Müşteri sunucusuna aynı yönetici hesabıyla bağlanan birden çok teknisyen — üstelik hepsi başka bir şirketin bordrosunda.

Peki neden herkese ayrı hesap açmıyorsunuz?

Çünkü çoğu zaman olmuyor: yazılım tek profile kurulu, cihaz tek hesaba göre yapılandırılmış, onlarca makine çarpı onlarca kişi hesap patlaması demek. Mümkün olan yerde kişisel hesaplar ve en az yetki ilkesi yine ilk tercihtir — Dynacop bunların yerini almaz; ortak kalması gereken hesaplarda kişi doğrulaması ve isimli denetim izi sağlar.

Hesap-merkezli MFA'nın sessiz varsayımı: bir hesap = bir kişi.

Kimliği Windows kullanıcı adından çözen ürünler, hesabı tek bir kayıtlı kullanıcıya eşlemek zorundadır. Paylaşımlı hesapta bu, üç kötü seçenek bırakır.

Bire bir eşleşme şartıyla
✕ Ortak hesabı MFA'sız bırakmak — en riskli hesap korumasız kalır
✕ Hesabı tek kişinin telefonuna bağlamak — diğer herkes girişte o kişiyi aramak zorunda
✕ Aynı MFA kaydını herkese dağıtmak — kim girdi sorusunun cevabı o an biter
Dynacop'ta
✓ Hesap ortak kalır; faktör kişiseldir
✓ Her kişi kendi telefonundaki kodla girer
✓ Kayıt gerçek kişinin adıyla düşer
Fark mimaride: kimlik hesaptan değil, koddan gelir.

Örneğin Duo'nun kendi dokümantasyonu, Windows kullanıcı adının kayıtlı bir Duo kullanıcısı ya da benzersiz bir takma adla eşleşmesini şart koşar — paylaşılan bir hesap en fazla tek kişiye bağlanabilir. Dynacop kimliği hesaptan değil girilen koddan çözer: kod, kişiye ait doğrulanmış kaydın gizli anahtarından üretilir; bu sayfadaki her şey bu yüzden mümkün.

Kişi seçme ekranı yok — kodunuz kimliğinizi taşır.

Kullanıcı listesi yok, ek seçim yok. Herkes her zamanki gibi parolasını ve kodunu girer; Dynacop kimin girdiğini koddan çözer.

Giriş · SRV-RDP-01 · administrator
Girilen kod481 052
Hesaba erişimi olan kişiler
Ayşe Yılmaz
Mehmet Kaya✓ Eşleşti
Semih Turan
Denetim kaydı
Windows hesabıadministrator
KişiMehmet Kaya
BağlantıRDP
Zaman14:32
Sonuç✓ Başarılı
Kod kimliği taşır

6 haneli kod her kişinin kendi authenticator'ından üretilir. Dynacop girilen kodu, hesaba erişimi olan kişilerin doğrulanmış faktörleriyle eşleştirir — kim girdiyse o bilinir.

Kayıt yalnız doğrulanmış davetle

Authenticator bağlama işlemi kilit ekranında yapılamaz; yalnızca kişinin e-postasına giden doğrulanmış davet linkiyle tamamlanır. Parolayı bilen biri kendi telefonunu hesaba bağlayamaz.

Her kod tek kullanımlık

Kullanılan kod aynı zaman penceresinde ikinci kez kabul edilmez. Peş peşe giriş yapıyorsanız sistem bunu "kod hatalı" diye değil, dürüstçe "bu kod az önce kullanıldı" diye söyler.

Atıf asla uydurulmaz

Kişinin koddan çözülemediği durumlarda — örneğin MFA'dan muaf tuttuğunuz bir hesapta — Dynacop kayda tahmini bir isim yazmaz; kaydın kişisiz olduğunu açıkça gösterir.

Paylaşılan hesaba gelen hatalı denemeler hesap düzeyinde kilitlenir — hesabı kullanan kişi sayısı, saldırganın deneme hakkını çoğaltmaz.

Erişim isimlidir: davetle verilir, süreyle biter, tek tıkla geri alınır.

Panelde ortak hesabın arkasında kimlerin olduğunu her an görürsünüz — ve her erişimin kendi kuralı olabilir.

Kaynak · SRV-RDP-01 · administrator — Erişimi olan kişiler
KişiProtokolBitiş
Ayşe YılmazTümüSüresiz
Mehmet KayaKonsolSüresiz
Semih Turan · dış yükleniciRDP31 Ağu 2026
Süreli erişim

Dış yükleniciye üç haftalık erişim verin; süre dolduğunda erişim kendiliğinden biter — hatırlamanız gerekmez.

Protokole göre sınır

Erişimi yalnız RDP ya da yalnız konsolla sınırlayın. Uzaktan çalışan teknisyen makinenin başına geçemez; yerel operatör uzaktan bağlanamaz.

Tek tıkla geri alma

Erişimi kaldırdığınız an kişi o hesapla giremez. Denetim geçmişi silinmez; kim ne zaman girmişti, cevabı durur.

Bir kişi ayrılır; ortak hesap yerinde kalır.

Paylaşımlı hesabın en pahalı anı, birinin ekipten ayrıldığı gündür. Fark burada görünür.

Klasik yöntemle
✕ Kişinin bildiği her ortak parola artık risk
✕ Sunucu sunucu parola değiştirme turu
✕ Yeni parolayı ekibin geri kalanına yeniden dağıtma
✕ "Kim hâlâ eski parolayı biliyor?" — takibi yok
Dynacop'la
✓ Panelden erişimi kaldırın — tek tık
✓ Parola aynı kalır; kişi yine de giremez
✓ Süreli erişim zaten kendiliğinden bitmişti
✓ Denetim geçmişi kişinin adıyla birlikte durur

MFA açık olduğu sürece parolayı bilmek tek başına kapıyı açmaz — offboarding bir parola operasyonu olmaktan çıkar.

Paylaşımlı hesap hakkında sık sorulanlar

Girişte kimin girdiğini nereden biliyorsunuz?

Koddan. Her kişinin authenticator'ı kendi gizli anahtarıyla kod üretir; Dynacop girilen kodu, hesaba erişimi olan kişilerin doğrulanmış faktörleriyle eşleştirir. Kullanıcı adı ortak olsa da kod kişiye özeldir.

Parolayı bilen biri kendi telefonunu bağlayıp başkası gibi görünebilir mi?

Hayır. Authenticator kaydı kilit ekranında yapılamaz; yalnızca kişinin e-postasına gönderilen doğrulanmış davet linkiyle tamamlanır. Parolayı bilmek ne girişe ne kayda tek başına yeter.

İki kişinin kodu aynı ana denk gelirse ne olur?

Bu çok düşük bir ihtimaldir; olursa Dynacop tahmin yürütmez — girişi reddeder ve bir sonraki kodla denemenizi ister. Yanlış kişiye atıf yapmaktansa 30 saniye beklemeyi seçeriz.

Aynı kodu peş peşe iki girişte kullanabilir miyim?

Hayır; her kod tek kullanımlıktır. Peş peşe girişte sistem bunu "kod hatalı" diye değil, açıkça "bu kod az önce kullanıldı, yeni kodu bekleyin" diye söyler.

Biri işten ayrılınca ne yapmam gerekiyor?

Panelden erişimini tek tıkla kaldırın; kişi o hesapla bir daha giremez. Ortak parolayı değiştirmek, yeni parolayı dağıtmak, sunucuları dolaşmak gerekmez. Denetim geçmişi kişinin adıyla birlikte kalır.

Ortak hesabın parolasını yine de değiştirmeli miyim?

MFA açıkken parola tek başına kapıyı açmaz; yine de parola hijyeni sizin elinizdedir — Dynacop parolanızı görmez ve yönetmez. MFA'dan muaf tuttuğunuz hesaplar içinse parola değişikliği önemini korur.

Paylaşımlı hesap kullanmak güvenlik açısından öneriliyor mu?

Mümkün olan yerde kişisel hesaplar ve en az yetki ilkesi her zaman ilk tercihtir; Dynacop bunların yerini almaz. Teknik ya da operasyonel nedenlerle ortak kalması gereken hesaplardaysa MFA, kişi bazlı erişim ve isimli denetim izi sağlar — ortak hesabı teşvik etmez, denetlenebilir yapar.

RDP'de de konsolda da çalışıyor mu?

Evet, ikisinde de. Üstelik erişimi protokole göre sınırlayabilirsiniz: dış yükleniciye yalnız RDP, makine başındaki operatöre yalnız konsol izni verilebilir. MFA politikasının tamamı: Windows Login MFA.

Hesap-merkezli MFA ürünlerinden farkı nedir?

Hesap-merkezli ürünler kimliği Windows kullanıcı adından çözer: kullanıcı adı, kayıtlı tek bir kullanıcıya ya da benzersiz bir takma ada eşleşmek zorundadır. Paylaşılan hesap en fazla tek kişiye bağlanabilir; kişi bazlı kayıt bu modelde yazılamaz. Dynacop kimliği koddan çözdüğü için bu sınır yoktur.

İlk 10 kişi ücretsiz.
Ortak hesabın arkasındaki kişiyi bugün görün.

Kredi kartı gerekmez · Minimum lisans yok